كشفت دراسة جديدة أن طلب المملكة المتحدة من أبل توفير حق الوصول إلى بيانات iCloud قد يعرض مفاتيح البيتكوين الخاصة بعشرات الآلاف من مستخدمي الأصول الرقمية للخطر. يقدر الخبراء أن هناك ما يصل إلى 80 مليون دولار من الأصول الرقمية في المملكة المتحدة وحدها قد تواجه خطر التعرض المحتمل، مما يثير مخاوف عالمية بشأن الخصوصية وأمان الأصول.
اتفاقية سرية بين آبل والحكومة: ثغرة في حماية تشفير iCloud
تدرس الحكومة البريطانية اتخاذ تدابير لإجبار شركة آبل على تقديم حق الوصول إلى بعض بيانات iCloud، مما يشكل تحديًا كبيرًا للمستخدمين الذين يحتفظون بمحافظ العملات الرقمية على iPhone وMac. في فبراير من هذا العام، سحبت شركة آبل إعداد "حماية البيانات المتقدمة" للمستخدمين في المملكة المتحدة، والتي كانت تهدف إلى توسيع التشفير من طرف إلى طرف ليشمل فئات مثل النسخ الاحتياطي للجهاز، وiCloud Drive، والصور، والملاحظات.
أصدرت وزارة الداخلية البريطانية إشعارًا جديدًا لشركة آبل يركز على الحصول على بيانات iCloud من الحسابات البريطانية. على الرغم من أن سلسلة مفاتيح iCloud لا تزال تحتفظ بالتشفير من الطرف إلى الطرف، فإن القضية الرئيسية هي أن معلومات محفظة التشفير لا تقتصر فقط على سلسلة المفاتيح.
المخاطر الناتجة عن تعرض المفتاح الخاص: تصبح عادات المستخدم أكبر ثغرة أمنية
أظهرت التحقيقات أن مستخدمي الأصول الرقمية عادة ما يتخذون السلوكيات عالية المخاطر التالية:
· التقاط لقطة شاشة لعبارة البذور وحفظها في تطبيق الصور
· قم بتدوين عبارة الاسترداد أو الكلمات المساعدة في المذكرة
· احتفظ ببيانات تطبيق المحفظة في نسخة احتياطية للجهاز
عندما تكون "حماية البيانات المتقدمة" غير متاحة، سيتم تشفير هذه الفئات من البيانات بواسطة المفاتيح التي تحتفظ بها أبل، ويمكن فك تشفير هذه المفاتيح بعد المصادقة أو بموجب أمر قانوني. لقد أثبتت الحالات التاريخية أن خزائن المحفظة التي تم كتابتها في النسخ الاحتياطية لـ iCloud تعرضت لعمليات تصيد احتيالي وسرقة بيانات، مما تسبب في خسائر فعلية، بما في ذلك الأحداث المتعلقة بإعلان MetaMask.
النطاق المحتمل للتأثير: بيتكوين بقيمة تصل إلى 80 مليون دولار قد تكون في خطر
(المصدر:CryptoSlate)
وفقًا لتحليل الخبراء، يعتمد حوالي 17 مليون إلى 27 مليون مستخدم في المملكة المتحدة على خدمات النسخ الاحتياطي أو التخزين من iCloud. إذا تعرض 1 إلى 3 نقاط أساس (0.01%-0.03%) من هذه المجموعة من المستخدمين للخطر خلال عام واحد بسبب إساءة الاستخدام للوصول القانوني أو تسرب البيانات الناتج عن الهندسة الاجتماعية أو الهجمات المستهدفة الناجحة لاستعادة الحسابات، فسيصل عدد المستخدمين المتأثرين إلى حوالي 1,700 إلى 8,000 شخص.
تقديرًا متحفظًا، إذا كان متوسط رصيد المحفظة الساخنة لهؤلاء المستخدمين يتراوح بين 2000 و10000 دولار، فقد يصل إجمالي الخسائر المباشرة المحتملة إلى 3 ملايين إلى 80 مليون دولار. لا يوضح هذا الرقم فقط خطورة المشكلة، بل يكشف أيضًا عن الدافع المحتمل للربح للمهاجمين عندما لا تتم عملية التشفير من طرف إلى طرف للنسخ الاحتياطية وتخزين الملفات العامة.
تأثير السياسات وموقف الحكومة الأمريكية
على الرغم من أن المناقشات الحالية تتركز على سياسة المملكة المتحدة، فإن تأثير هذه المسألة قد يتجاوز حدود المملكة المتحدة بكثير:
· تتحكم أبل وجوجل في نظام بيئي لأجهزة المستخدمين المحمولة تقريبًا في جميع أنحاء العالم
· إن حصانة الولاية القضائية لدولة ما لا تخلق فقط مسار كود، بل تخلق أيضًا سابقة قانونية.
· تشير "قانون المساعدة والزيارة" الأسترالي واللوائح ذات الصلة في الهند إلى أن نطاق هذه الأوامر المستهدفة سيتوسع بمرور الوقت
· قد تولي الحكومة الأمريكية اهتمامًا وتقتدي بهذه الممارسات، خاصةً تحت شعار مكافحة الإرهاب ومكافحة غسيل الأموال
أشار الخبراء إلى أنه حتى إذا كانت الإشعارات في المملكة المتحدة تقيد الحسابات البريطانية فقط، فإن أي تقنية تتجاوز التشفير في مكان واحد ستزيد من الضغط على تكرار النتائج في أماكن أخرى، مما سيؤدي إلى قيام الخصوم بدراسة مسارات هجوم جديدة.
حماية المفتاح الخاص ببيتكوين: نصائح عملية
في مواجهة هذه المخاطر، يمكن لمستخدمي الأصول الرقمية اتخاذ التدابير التالية لحماية الأصول:
· استبعاد المواد الأولية تمامًا من أي تخزين سحابي متزامن
· تجنب استخدام لقطات الشاشة والملاحظات لتخزين كلمات الاسترداد
· تعزيز آلية استعادة Apple ID والمصادقة الثنائية
· النظر في استخدام المحفظة hardware كحل لتخزين طويل الأمد
· إذا كنت تستخدم ميزة النسخ الاحتياطي السحابي، تأكد من استخدام كلمة مرور قوية.
بالنسبة للمطورين، تقدم أبل خيارًا لوضع علامات على الملفات بحيث لا يتم تضمينها في النسخ الاحتياطية على iCloud، ويجب الاستفادة من هذه الميزات الأمنية لحماية بيانات المستخدم.
آفاق المستقبل: ثلاثة سيناريوهات محتملة
يتوقع الخبراء ظهور ثلاث سيناريوهات في الأشهر الـ 12 إلى 18 المقبلة:
1، تظل الشروط المعفاة مقتصرة على المملكة المتحدة، وتحتفظ آبل بنسخ احتياطية ومفاتيح تخزين عامة لديها، وتعدل الإجراءات استجابةً للإشعارات الجديدة.
2، بعد الانعكاسات القانونية أو السياسية، عادت حماية البيانات المتقدمة إلى المملكة المتحدة، وعادت المخاطر إلى مستوى الأساس العالمي.
3، تم توسيع امتداد المسح الضوئي لواجهة المستخدم المعتمدة من Ofcom إلى مستوى الجهاز، ويُعتبر تدبيرًا لتجنب الاحتفاظ الرسمي بالمفاتيح.
بغض النظر عن كيفية تطور السياسة، يجب على حاملي الأصول الرقمية أن يكونوا حذرين من المخاطر المحتملة، وأن يتخذوا تدابير نشطة لحماية أمان الأصول الخاصة بهم.
شاهد النسخة الأصلية
قد تحتوي هذه الصفحة على محتوى من جهات خارجية، يتم تقديمه لأغراض إعلامية فقط (وليس كإقرارات/ضمانات)، ولا ينبغي اعتباره موافقة على آرائه من قبل Gate، ولا بمثابة نصيحة مالية أو مهنية. انظر إلى إخلاء المسؤولية للحصول على التفاصيل.
ما هي قصة وجود ثغرة في آبل iCloud أو تسريب الحكومة لمفتاح خاص بقيمة 80 مليون دولار من بيتكوين؟
كشفت دراسة جديدة أن طلب المملكة المتحدة من أبل توفير حق الوصول إلى بيانات iCloud قد يعرض مفاتيح البيتكوين الخاصة بعشرات الآلاف من مستخدمي الأصول الرقمية للخطر. يقدر الخبراء أن هناك ما يصل إلى 80 مليون دولار من الأصول الرقمية في المملكة المتحدة وحدها قد تواجه خطر التعرض المحتمل، مما يثير مخاوف عالمية بشأن الخصوصية وأمان الأصول.
اتفاقية سرية بين آبل والحكومة: ثغرة في حماية تشفير iCloud
تدرس الحكومة البريطانية اتخاذ تدابير لإجبار شركة آبل على تقديم حق الوصول إلى بعض بيانات iCloud، مما يشكل تحديًا كبيرًا للمستخدمين الذين يحتفظون بمحافظ العملات الرقمية على iPhone وMac. في فبراير من هذا العام، سحبت شركة آبل إعداد "حماية البيانات المتقدمة" للمستخدمين في المملكة المتحدة، والتي كانت تهدف إلى توسيع التشفير من طرف إلى طرف ليشمل فئات مثل النسخ الاحتياطي للجهاز، وiCloud Drive، والصور، والملاحظات.
أصدرت وزارة الداخلية البريطانية إشعارًا جديدًا لشركة آبل يركز على الحصول على بيانات iCloud من الحسابات البريطانية. على الرغم من أن سلسلة مفاتيح iCloud لا تزال تحتفظ بالتشفير من الطرف إلى الطرف، فإن القضية الرئيسية هي أن معلومات محفظة التشفير لا تقتصر فقط على سلسلة المفاتيح.
المخاطر الناتجة عن تعرض المفتاح الخاص: تصبح عادات المستخدم أكبر ثغرة أمنية
أظهرت التحقيقات أن مستخدمي الأصول الرقمية عادة ما يتخذون السلوكيات عالية المخاطر التالية:
· التقاط لقطة شاشة لعبارة البذور وحفظها في تطبيق الصور
· قم بتدوين عبارة الاسترداد أو الكلمات المساعدة في المذكرة
· احتفظ ببيانات تطبيق المحفظة في نسخة احتياطية للجهاز
عندما تكون "حماية البيانات المتقدمة" غير متاحة، سيتم تشفير هذه الفئات من البيانات بواسطة المفاتيح التي تحتفظ بها أبل، ويمكن فك تشفير هذه المفاتيح بعد المصادقة أو بموجب أمر قانوني. لقد أثبتت الحالات التاريخية أن خزائن المحفظة التي تم كتابتها في النسخ الاحتياطية لـ iCloud تعرضت لعمليات تصيد احتيالي وسرقة بيانات، مما تسبب في خسائر فعلية، بما في ذلك الأحداث المتعلقة بإعلان MetaMask.
النطاق المحتمل للتأثير: بيتكوين بقيمة تصل إلى 80 مليون دولار قد تكون في خطر
(المصدر:CryptoSlate)
وفقًا لتحليل الخبراء، يعتمد حوالي 17 مليون إلى 27 مليون مستخدم في المملكة المتحدة على خدمات النسخ الاحتياطي أو التخزين من iCloud. إذا تعرض 1 إلى 3 نقاط أساس (0.01%-0.03%) من هذه المجموعة من المستخدمين للخطر خلال عام واحد بسبب إساءة الاستخدام للوصول القانوني أو تسرب البيانات الناتج عن الهندسة الاجتماعية أو الهجمات المستهدفة الناجحة لاستعادة الحسابات، فسيصل عدد المستخدمين المتأثرين إلى حوالي 1,700 إلى 8,000 شخص.
تقديرًا متحفظًا، إذا كان متوسط رصيد المحفظة الساخنة لهؤلاء المستخدمين يتراوح بين 2000 و10000 دولار، فقد يصل إجمالي الخسائر المباشرة المحتملة إلى 3 ملايين إلى 80 مليون دولار. لا يوضح هذا الرقم فقط خطورة المشكلة، بل يكشف أيضًا عن الدافع المحتمل للربح للمهاجمين عندما لا تتم عملية التشفير من طرف إلى طرف للنسخ الاحتياطية وتخزين الملفات العامة.
تأثير السياسات وموقف الحكومة الأمريكية
على الرغم من أن المناقشات الحالية تتركز على سياسة المملكة المتحدة، فإن تأثير هذه المسألة قد يتجاوز حدود المملكة المتحدة بكثير:
· تتحكم أبل وجوجل في نظام بيئي لأجهزة المستخدمين المحمولة تقريبًا في جميع أنحاء العالم
· إن حصانة الولاية القضائية لدولة ما لا تخلق فقط مسار كود، بل تخلق أيضًا سابقة قانونية.
· تشير "قانون المساعدة والزيارة" الأسترالي واللوائح ذات الصلة في الهند إلى أن نطاق هذه الأوامر المستهدفة سيتوسع بمرور الوقت
· قد تولي الحكومة الأمريكية اهتمامًا وتقتدي بهذه الممارسات، خاصةً تحت شعار مكافحة الإرهاب ومكافحة غسيل الأموال
أشار الخبراء إلى أنه حتى إذا كانت الإشعارات في المملكة المتحدة تقيد الحسابات البريطانية فقط، فإن أي تقنية تتجاوز التشفير في مكان واحد ستزيد من الضغط على تكرار النتائج في أماكن أخرى، مما سيؤدي إلى قيام الخصوم بدراسة مسارات هجوم جديدة.
حماية المفتاح الخاص ببيتكوين: نصائح عملية
في مواجهة هذه المخاطر، يمكن لمستخدمي الأصول الرقمية اتخاذ التدابير التالية لحماية الأصول:
· استبعاد المواد الأولية تمامًا من أي تخزين سحابي متزامن
· تجنب استخدام لقطات الشاشة والملاحظات لتخزين كلمات الاسترداد
· تعزيز آلية استعادة Apple ID والمصادقة الثنائية
· النظر في استخدام المحفظة hardware كحل لتخزين طويل الأمد
· إذا كنت تستخدم ميزة النسخ الاحتياطي السحابي، تأكد من استخدام كلمة مرور قوية.
بالنسبة للمطورين، تقدم أبل خيارًا لوضع علامات على الملفات بحيث لا يتم تضمينها في النسخ الاحتياطية على iCloud، ويجب الاستفادة من هذه الميزات الأمنية لحماية بيانات المستخدم.
آفاق المستقبل: ثلاثة سيناريوهات محتملة
يتوقع الخبراء ظهور ثلاث سيناريوهات في الأشهر الـ 12 إلى 18 المقبلة:
1، تظل الشروط المعفاة مقتصرة على المملكة المتحدة، وتحتفظ آبل بنسخ احتياطية ومفاتيح تخزين عامة لديها، وتعدل الإجراءات استجابةً للإشعارات الجديدة.
2، بعد الانعكاسات القانونية أو السياسية، عادت حماية البيانات المتقدمة إلى المملكة المتحدة، وعادت المخاطر إلى مستوى الأساس العالمي.
3، تم توسيع امتداد المسح الضوئي لواجهة المستخدم المعتمدة من Ofcom إلى مستوى الجهاز، ويُعتبر تدبيرًا لتجنب الاحتفاظ الرسمي بالمفاتيح.
بغض النظر عن كيفية تطور السياسة، يجب على حاملي الأصول الرقمية أن يكونوا حذرين من المخاطر المحتملة، وأن يتخذوا تدابير نشطة لحماية أمان الأصول الخاصة بهم.